Биткоин
Биткоин
Антон Василюк Опубликована 18.04.2025 в 14:00

Уязвимость микроконтроллеров угрожает безопасности криптовалютных кошельков

В чипах для биткоин-кошельков обнаружили критическую уязвимость

Эксперты Crypto Deep Tech предупреждают о серьезной угрозе, связанной с использованием популярного микроконтроллера ESP32, который внедряется в миллиарды IoT-устройств и криптокошельков. Выявленная ошибка, имеющая идентификатор CVE-2025-27840 в базе данных Национального института стандартов и технологий (NIST), открывает двери для киберпреступников, желающих украсть биткоины.

Уязвимость позволяет злоумышленникам перманентно заражать микроконтроллеры посредством обновления, что создает возможности для дальнейших атак. В случае успешного взлома злоумышленники получают возможность несанкционированно подписывать криптотранзакции и удаленно красть закрытые ключи, что ставит под угрозу безопасность владельцев криптовалют.

Дополнительной проблемой, на которую обратили внимание исследователи, является недостаточная энтропия генератора псевдослучайных чисел (PRNG) в аппаратных кошельках, таких как Blockstream Jade. Этот недостаток делает возможным метод прямого подбора пар ключей, что существенно повышает риск компрометации кошельков.

В своих экспериментах специалисты Crypto Deep Tech проверили различные векторы возможных атак, используя реальный кошелек с 10 BTC. Результаты их исследований показали, что с помощью выявленных уязвимостей злоумышленники могут:

  • Генерировать недействительные закрытые ключи благодаря недостаткам PRNG.
  • Подделывать биткоин-подписи из-за некорректного хеширования.
  • Извлекать приватные ключи с помощью атак малых групп и манипуляций с криптографическими операциями ECC.
  • Создавать фейковые открытые ключи, используя неоднозначности координаты Y на кривой ECC.

Специалисты Crypto Deep Tech подчеркивают важность внедрения надежных механизмов защиты и регулярных обновлений безопасности.

"Необходимость повышения уровня безопасности в устройствах и сетях, таких как ESP32, становится все более актуальной", — отметили они.

Учитывая растущее количество IoT-устройств и кошельков, зависимых от уязвимых микроконтроллеров, для пользователей криптовалют крайне важно оставаться в курсе последних угроз и всегда обеспечивать защиту своих цифровых активов.

Подписывайтесь на newsinfo

Читайте также

Крупные держатели Ethereum возвращаются на рынок сегодня в 10:00

Крупные держатели Ethereum возвращаются на рынок

В последние дни на рынке криптовалют наблюдается заметная активность крупных инвесторов, известных как "киты". Они решительно возвращаются на рынок Ethereum, что поднимает вопросы о перспективах данного альткоина. Согласно ончейн-данным, за прошлую неделю Ethereum зафиксировал резкий рост в чистом притоке от крупных держателей на 2 682%.

Читать полностью »
В Standard Chartered призвали к покупке биткоина сегодня в 4:00

В Standard Chartered призвали к покупке биткоина

Недавние комментарии Джеффри Кендрика, главы отдела исследований цифровых активов Standard Chartered, сулят значительные перемены для рынка биткоина. В интервью с изданием The Block он призвал инвесторов обратить внимание на первую криптовалюту и спрогнозировал ее рост до 120 000 долларов в четвертом квартале текущего года.

Читать полностью »
Моника Лонг: Ripple не будет выходить на фондовый рынок 30.04.2025 в 0:00

Моника Лонг: Ripple не будет выходить на фондовый рынок

В недавнем интервью каналу CNBC вице-президент Ripple Моника Лонг сообщила, что компания не видит необходимости выходить на публичный рынок. По ее словам, Ripple располагает значительными запасами ликвидности, имея на своем балансе миллиарды долларов, что позволяет ей сосредоточиться на стратегии приобретений для дальнейшего развития бизнеса, вместо привлечения капитала через первичное публичное размещение акций (IPO).

Читать полностью »
Сальвадор наращивает биткоин-резервы вопреки ожиданиям Международного валютного фонда вчера в 23:00

Сальвадор наращивает биткоин-резервы вопреки ожиданиям Международного валютного фонда

Глава Национального биткоин-офиса Стейси Герберт подтвердила, что Сальвадор успешно соблюдает условия, установленные Международным валютным фондом (МВФ), в рамках государственного сектора. Это позволяет стране неформально увеличивать свои запасы первой криптовалюты через закрытые каналы. По словам Герберт, такая стратегия обеспечивает стране не только соблюдение международных обязательств, но и способствует наращиванию криптовалютных резервов.

Читать полностью »